SEARCH
产品展示 > NSS18500系列 信创数据中心核心交换机

NSS18500-X系列 自主安全数据中心核心交换机

迈普 NSS18500-X系列交换机是迈普面向数据中心场景推出的新一代多业务高性能以太网交换旗舰产品。该系列产品基于国产CPU、国产交换芯片设计,为金融、党政、运营商、能源、交通、教育、医疗等行业提供从芯片到硬件到软件的全方位安全可控、稳定可靠的高性能L2/L3层路由交换服务。

迈普NSS18500-X系列是采用业内领先的主控、交换分离技术、正交矩阵设计,可满足超大规模数据中心高密度、高性能转发需求。迈普NSS18500-X系列产品绿色节能,提供完善的数据中心特性和虚拟化技术,并提供多种安全技术和策略,为用户构建高性能、高安全、高智能的IP网络平台。配合迈普公司NSS7830NSS5900NSS5830NSS4330系列交换机,可以为各行业的网络建设提供整网的自主安全数据中心解决方案。

产品特征

l   国产CPU和国产交换芯片设计,自主安全
采用国产CPU芯片和国产高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足党政、金融等安全要求高的客户部署安全可控网络的需要,为用户提供多业务、安全可控的一体化解决方案,确保满足用户网络从芯片到硬件到软件全方位的深层次安全保障需求。

l   采用自主网络操作系统和协议栈软件,稳定安全可靠

迈普采用自主网络操作系统软件成熟稳定,继承迈普二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。迈普自主安全交换机操作系统和协议栈软件,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,系统软件安全可靠。

l   正交架构,支持独立8矩阵交换板卡,超高交换容量

先进的正交交换架构,高密度、大吞吐量高速接口无阻塞转发。多款10G、25G、40G、100G、400G高速板卡设计,满足未来各种高速接口部署应用。采用主控、交换硬件分离技术。

设备支持独立交换板卡,通过可扩展的最大8交换板卡,实现了大板间交换吞吐和高交换容量。8块大容量交换板卡部署,提供N+M冗余设计;未来产品性能持续提升提供硬件保障。

l   领先的芯片资源虚拟化技术,超强场景适应能力

在业务定义网络时代,用户业务不断变化,每次业务的变化都需要网络做出相应调整,这就要求核心交换机能够对资源做出动态调整。迈普NSS18500-X支持芯片资源虚拟化技术,具备大ACL条目数,支持表项可按需调整,满足不同业务对网络的不同需求。

l   高密度高速接口接入能力

迈普 NSS18500-X自主安全核心交换机最大支持2304个10G/25G接口、576个40G/100G、400G接口,满足大型数据中心和云网建设中对高速链路的配置要求。

l   控制平面,管理平面双平面国密加密,有效保证网络安全

SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。

l   支持RoCE,构建端到端零抖动延迟网络

NSS18500-X系列数据中心核心交换机,支持无损以太网DCB(Data Center Bridging)技术,解决传统以太网拥塞丢包问题,为RoCEv2应用提供“零丢包、低延时、高吞吐”的无损网络环境,满足RoCEv2高性能应用需求。

基于ECN是拥塞控制技术,通过ETS两级调度,对进入网络的数据总量进行控制,避免网络拥塞。配合RoCE 网卡支持端到端RoCE,提高数据传输吞吐量,减少网络延时,降低 CPU 负载,构建端到端零抖动延迟的无损以太网络,能够满足数据中心对云计算、大数据、人工智能、超算等部署要求。

l   丰富的数据中心特性

支持ZTP协议,可从文件服务器获取版本自动升级以及获取配置文件自动加载,设备实现自动开局,减少人力,提升部署效率。支持热补丁升级以及堆叠支持ISSU升级、充分数据中心对设备高可靠的需要。

支持跨设备链路聚合MLAG,实现设备间链路汇聚,提供丰富的组网模型,支持VLAN/VXLAN双归接入,MLAG设备可实现业务不中断升级,升级过程用户无感知。基于MAC-in-UDP技术,有效解决双活数据中心大二层网络以及跨地域虚拟机迁移等问题。

 

产品规格

产品型号

NSS18500-16X

硬件规格

业务卡槽位数

16

主控卡槽位数

2

交换卡槽位数

9

板卡热插拔

支持

交换架构

正交架构

风道类型

前后通风

电源槽位数

12

风扇槽位

3

外形尺寸
W×D×H

480×1028×1329mm(30U)

温度

工作温度:0  45

存储温度:-40℃ 到 70

湿度

工作湿度:10% 90% ,无冷凝

存储湿度:5% 95% ,无冷凝

设备性能

交换容量

3214Tbps

转发性能

921600Mpps

软件特性

以太网功能

支持 802.1Q
支持 LLDP
支持VLAN4K
支持基于端口和VLANMAC地址学习限制,支持源MAC地址过滤,支持静态MAC、动态MAC
支持端口镜像和流镜像功能
支持端口聚合、端口隔离、环回检测
支持 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)/VIST,以及端口单通检测、Root ProtectionLoop ProtectionEdge Port/BPDU Guard 等特性
支持 802.3ad(动态链路聚合)、静态端口聚合和跨卡链路聚合、跨设备链路聚合、支持 ERPS 以太环保护协议(G.8032
所有物理端口均支持路由模式(管理、堆叠等端口除外),支持独立配置IP地址
支持 Jumbo Frame 巨帧转发
接口类型支持物理端口、链路聚合端口、子接口和 VLAN 接口

IPv4

支持静态路由、RIPOSPFIS-ISBGP4
支持VRRPVRRP 负载分担模式
支持等价路由
支持策略路由
支持路由策略
支持GREIPv4 in IPv4 等隧道功能

IPv6

支持IPv4IPv6双协议栈
支持IPv6静态路由、RIPngOSPFv3IS-ISv6BGP4+
支持VRRPv3
支持NDPMTUD
支持Pingv6Telnetv6FTPv6TFTPv6DNSv6ICMPv6
支持IPv4IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道
支持等价路由
支持策略路由
支持路由策略

组播

支持 PIM-DMPIM-SMPIM-SSMMSDPAny-RP等路由协议
支持 IGMP V1/V2/V3IGMP V1/V2/V3 SnoopingIGMP Snooping Proxy
支持 PIM6-SMPIM6-SSM
支持 MLD V1/V2MLD V1/V2 Snooping

MPLS VPN

支持P/PE功能,符合RFC2547bis协议
支持跨域MPLS VPN方式(Option1/Option2

ACL

支持标准和扩展ACL
支持Ingress/Egress ACL
支持VLAN ACL
支持全局 ACL

QoS

支持Diff-Serv QoS
支持SP/WRR/WDRR/SP-WRR/SP-WDRR/RR等队列调度机制
支持精细化的流量监管
支持流量整形
支持拥塞避免
支持优先级标记Mark/Remark
支持802.1pTOSDSCPEXP优先级映射

SDN/OPENFLOW

支持多表流水线(OPENFLOW标准)
支持Group table
支持层次化绑定技术(OpenStack标准)
支持云网一体化对接

支持多控制器

VxLAN

支持 VxLAN 网关,支持 VxLAN 二层交换,支持 VxLAN 路由交换
支持MP-BGP EVPN VXLAN集中式以及分布式控制平面
支持IPv4 Over IPv4IPv6 Over IPv4IPv6 Over IPv6特性
支持通过EVPN实现VXLAN隧道自动建立、VXLAN隧道和VNI自动关联,支持基于Overlay网络服务器IP地址等安全隔离

虚拟化

支持横向虚拟化、纵向虚拟化、1:N

可靠性

独立的硬件交换矩阵卡设计,实现了控制和转发的真正分离
关键部件主控卡支持1+1冗余备份和电源支持M+N冗余备份

交换卡支持M+N冗余备份
背板采用无中板设计
板卡面板开孔散热设计,提高端口、光模块、芯片等系统部件的散热效率,提高系统运行可靠性和使用寿命各组件均支持热插拔功能
支持各种配置数据在主备主控卡上实时热备份
支持热补丁功能,可在线进行补丁升级
支持 GR for OSFP/BGP/IS-IS
支持端口链路聚合,支持链路跨卡聚合,支持跨设备链路聚合M-LAG
支持BFD for VRRP/BGP/IS-IS/OSPF/静态路由等,实现各协议的快速故障检测机制,最小检测间隔 1ms
支持IP FRR

支持PFCECN 等流控及拥塞控制技术

支持INT可视化功能

安全性

管理、控制双平面保护
配置文件国密加密保护
支持用户分级管理和口令保护
支持 SSHv2,为用户登录提供安全加密通道
支持可控 IP 地址的 FTP 登录和口令机制
支持标准和扩展 ACL,可以对报文进行过滤,防止网络攻击
支持防止ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1/0 报文、协议报文等攻击功能
支持MAC地址限制、IPMAC 绑定功能
支持uRPF技术,防止基于源地址欺骗的网络攻击行为
支持802.1x、支持 Radius/AAA
支持OSPFRIPv2 BGP4 报文的明文及 MD5SM3密文认证
支持安全网管SNMPv3SSHv2
支持未知单播、未知组播、广播报文抑制
支持主备数据备份机制、支持防DDosARP攻击和ICMP攻击功能

系统管理

支持Console/Telnet/SSH2.0命令行配置
支持FTPTFTPSFTP 文件上下载管理
支持SNMP V1/V2/V3
支持RMON,支持 1239
支持故障后报警和自恢复、支持系统工作日志
支持系统工作日志,支持 Syslog,可以被网管管理
支持IPFIX
支持端口镜像SPANRSPAN

运维

支持 Telemetry
支持风扇模块温度、转速等监测、支持电源模块等信息监测

组网应用

应用场景:数据中心计算网络核心


在数据中心典型组网中,采用NSS18500-X系列作为网络高速转发核心交换机,采用NSS5830/5930/NSS5950/NSS7830系列作为Leaf交换机,与核心交换机通过40G/100G/400G端口构建端到端的全互联方案;采用VXLAN等数据中心技术构建无阻塞大二层组网,保证虚拟机可实现跨区域迁移以及应用业务灵活部署,满足大型数据中心和云网建设的布局要求。

订购信息

订购信息

描述

机框

NSS18500-16X

三层交换机,机架式交换机主机箱,提供2个主控槽位、16个业务槽位,8个交换模块槽位,3个风扇槽位,12个电源槽位

主控卡

NSM185-MPUC

主控模块,1Console口,1DC0口,支持复位/热插拔按钮

交换卡

NSM185-SFU-16E

交换卡,交换矩阵模块

NSM185-SFU-16N*

交换卡,交换矩阵模块

业务卡

NSM185-18QS-DB

业务卡、18100G QSFP28接口(支持40G100G)

NSM185-36QS-DB

业务卡、36100G QSFP28接口(支持40G100G)

NSM185-36QF-DB

业务卡、3640G QSFP+接口

NSM185-48FP-DB

业务卡、4825G SFP28光接口(支持10G25G)

NSM185-48XF-DB

业务卡、4810G SFP+光接口(支持千兆、万兆)

NSM185-18QE-DB*

业务卡,18400G QSFP112接口

NSM185-36QE-DB*

业务卡,36400G QSFP112接口

电源

AD3000M-HS0F

3000W电源模块,支持热拔插

风扇

FAN-30A-01B

风扇模块、16槽主机箱风扇模块

注:*项板卡,请联系当地办事处预定。

相关资料